Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 28

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
На самом деле с рассчетом рисков, какой бы метод не был выбран, вопросы будут.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Дайте запись посмотреть встречи, а то такая дискусия развернулось, аж интересно )
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Дайте запись посмотреть встречи, а то такая дискусия развернулось, аж интересно )
+ (не успел присоединиться)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
На самом деле с рассчетом рисков, какой бы метод не был выбран, вопросы будут.
Ещё забавнее будет когда вложили 10 лямов, а ни одного инцидента за год не было :)))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Ещё забавнее будет когда вложили 10 лямов, а ни одного инцидента за год не было :)))
Так в основном и бывает ) но это и логично, значит ИБ работает
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Ещё забавнее будет когда вложили 10 лямов, а ни одного инцидента за год не было :)))
Мы же не считаем, что мы заплатили за противопожарный план помещения и его реализацию, а пожара ни одного не было? )
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Ещё забавнее будет когда вложили 10 лямов, а ни одного инцидента за год не было :)))
заказываете услугу Compromise Assessment и узнаете, что инцидент таки был 🤣
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Ещё забавнее будет когда вложили 10 лямов, а ни одного инцидента за год не было :)))
Это вопрос к культуре. Мне как то сказали, наши экономисты любую (и Вашу) методику разнесут. Человек вообще так устроен, что было бы желание разнести - аргументы всегда найдутся. Скорее вопрос нужно ставить: что можно улучшить, что бы эту методику принять. Так гораздо продуктивнее
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Мы же не считаем, что мы заплатили за противопожарный план помещения и его реализацию, а пожара ни одного не было? )
Да, но есть нюанс - противопожарка нужна по СНИПу, без неё проект не примут :))
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei4
Это вопрос к культуре. Мне как то сказали, наши экономисты любую (и Вашу) методику разнесут. Человек вообще так устроен, что было бы желание разнести - аргументы всегда найдутся. Скорее вопрос нужно ставить: что можно улучшить, что бы эту методику принять. Так гораздо продуктивнее
Это точно! Ко всему можно придраться, но лучше иметь рассчет, рисков, чем не иметь совсем
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Да, но есть нюанс - противопожарка нужна по СНИПу, без неё проект не примут :))
А в нашем случае есть, например, ФЗ №187 или приказ ФСТЭК )
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну да, ну да
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Это больше к необходимости наличия сием и т.п. относится. СОВ, антивирусы - это копейки
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
А еще вот интересно, что, например, в нефтегазовой отрасли очень большая практика по рассчетам рисков в связи с функциональной безопасностью. А вот если брать ж/д, то там нет никаких рассчетов. Написано, надо контроль температуры букс, значит надо, или негорючие провода по вагону прокладывать вместо обычных. Я к тому, что если считать риски для того, чтобы  только убеждать в необходимости ИБ, то может для ряда отраслей и не надо тогда считать.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Считать риски надо если есть в общем есть план управления рисками на предприятии.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
А еще вот интересно, что, например, в нефтегазовой отрасли очень большая практика по рассчетам рисков в связи с функциональной безопасностью. А вот если брать ж/д, то там нет никаких рассчетов. Написано, надо контроль температуры букс, значит надо, или негорючие провода по вагону прокладывать вместо обычных. Я к тому, что если считать риски для того, чтобы  только убеждать в необходимости ИБ, то может для ряда отраслей и не надо тогда считать.
Марина, для телемеханики, управляющей движением и путями считают.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Марина, для телемеханики, управляющей движением и путями считают.
Скорее считают вероятность срабатывания, а не риски
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Это как с надежностью
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
По поводу статистического риска - я думаю это тупиковая ветвь. мне как то трудно представить  3 тома по статистике "взламываемости".
+ .. количественно оценивать вероятности для таких событий практически невозможно
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
и методологически неправильно
источник